Mistanke: Kinas første store egenudviklede passagerfly bygger på tegninger, som hackere har hugget i Vesten

Kinesiske hackere og spioner samarbejdede om at stjæle teknologier og viden fra Europa og USA for at give udviklingen af Kinas første store kommercielle passagerfly et boost, lyder det i en amerikansk rapport. Der er rejst flere sigtelser i sagen i USA.

Artikel top billede

Fotos: Comac

Kinas første store egenudviklede passagerfly i Airbus 320-klassen bygger i vid udstrækning på masser af hacking og industrispionage, og så er det i øvrigt fyldt med vestlig teknologi.

Flyet kaldes C919 og er et tomotorers såkaldt narrow-body passagerfly, som udførte sin jomfruflyvning i 2017 efter flere forsinkelser og ni års udviklingsarbejde.

Flyet er udviklet som en direkte konkurrent til fly i tilsvarende størrelse fra Airbus og Boeing.

Bag flyet står den kinesiske producent Comac, men ifølge en rapport fra det amerikanske sikkerhedsfirma CrowdStrike har Comac fået “hjælp” til udviklingen af flyet fra en koordineret indsats udført af både hackere og gammeldags industrispioner, skriver vores amerikanske nyhedsbureau.

Turbine Panda og det kinesiske ministerium for statssikkerhed

Ifølge CrowdStrike har en kendt kinesisk hackergruppe kaldet Turbine Panda, som især går efter virksomheder i luftfartsindustrien, udført cyberspionage-angreb mod mange af de udenlandske selskaber, som leverer dele, udstyr og teknologi til Comac C919.

Angrebene er udført i perioden 2010-2015 - den samme periode, hvor flyet blev udviklet.

På basis af bevismaterialet anser CrowdStrike det for sandsynligt, at angrebene udført af Turbine Panda var en del af en statsstyret koordineret indsats for at skaffe den nødvendige viden og de nødvendige teknologier.

Det førte til, at statsejede lokale kinesiske virksomheder kunne levere dele og udstyr på samme niveau som de udenlandske leverandører.

Ifølge CrowdStrike var indsatsen koordineret af det såkaldte Jiangsu Bureau, som hører til i Kinas ministerium for statssikkerhed. Indsatsen omfattede også traditionel skæg og blå briller-spionage i form af rekruttering af medarbejdere i de virksomheder, der var mål for angrebene.

Det amerikanske justitsministerium har i denne forbindelse rejst en del sigtelser mod navngivne personer, og alle sagerne peger entydigt på en koordineret indsats, skriver CrowdStrike.

Der er tale om en udvikler af Sakula-malware, en efterretningsofficer i Jiangsu Bureau, en ansat i amerikanske GE, en tidligere ansat i den amerikanske hær samt 10 folk beskæftiget med cyberangreb.

Hvor kinesisk er C919?

GE er en af de mange udenlandske underleverandører til Comac C919.

Faktisk er der så mange, at mediet aerotime.aero sætter spørgsmålstegn ved, om man i det hele tage kan tale om et kinesisk fly.

Aerotime har produceret en grafik, som viser de leverandører, der er involveret i produktet.

Den finder du her.

Nyt fly i støbeskeen fra Kina og Rusland

Kina og Rusland har i øvrigt besluttet at samarbejde om udviklingen af et helt nyt passagerfly kaldet CR929, som skal konkurrere direkte med Airbus 350 og Boeing 787.

Dette fly skal også bygges ved hjælp af udenlandske leverandører af blandt andet motorer og elektriske systemer.

CrowdStrike advarer om, at virksomheder, der byder på underleverandørkontrakter i forbindelse med dette projekt kan blive udsat for samme type angreb som dem, der har fundet sted i forbindelse med udviklingen af Comac C919.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Rambøll Management Consulting

    Senior Software Engineer

    Midtjylland

    Netcompany A/S

    IT Consultant

    Nordjylland

    IT-Universitetet i København

    IT-partner til IT-Universitetet i København

    Københavnsområdet

    Navnenyt fra it-Danmark

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory